The Hacker News 13.05.2026 08:08

GemStuffer Abuses 150+ RubyGems to Exfiltrate Scraped U.K. Council Portal Data

**Zusammenfassung:** Cybersecurity-Forscher haben eine neue Angriffskampagne namens "GemStuffer" entdeckt, bei der Kriminelle über 150 schädliche Pakete im RubyGems-Repository platziert haben. Die Pakete wurden nicht zur Verbreitung von Malware genutzt, sondern als Kanal zum Abgreifen von Daten von britischen Behördenportalen. Die meisten Pakete hatten wenige Downloads und scheinen nicht auf eine Masseninfizierung von Entwicklern ausgelegt zu sein. Entwickler sollten ihre verwendeten Ruby-Gems überprüfen und nur vertrauenswürdige Pakete aus dem Repository installieren.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.